реклама
разместить

Обнаружена сложная многоступенчатая атака на владельцев криптокошельков в Европе, США и Латинской Америке

Обнаружена сложная многоступенчатая атака на владельцев криптокошельков в Европе, США и Латинской Америке

Специалисты компании «Лаборатория Касперского» выявили сложную многоступенчатую атаку, направленную против владельцев криптовалютных кошельков в Европе, США и Латинской Америке. Злоумышленники используют троян-загрузчик DoubleFinger для внедрения на ПК жертв программы для кражи логинов и паролей от криптокошельков GreetingGhoul и трояна Remcos Remote Access (RAT).

Источник изображения: pixabay.com

Атака начинается в момент, когда жертва открывает вредоносное вложение в формате PIF из электронной почты. Это действие активирует первый этап загрузчика DoubleFinger. Всего ему требуется пять этапов для создания задачи, которую в дальнейшем GreetingGhoul будет выполнять ежедневно в определённое время. Стилер GreetingGhoul состоит из двух компонентов, первый из которых задействует среду MS WebView2 для создания фальшивых окон, которые перекрывают интерфейс настоящих криптокошельков, а второй осуществляет поиск приложений с криптовалютными кошельками на устройстве жертвы.

Отмечается, что некоторые образцы DoubleFinger также загружали троян Remcos RAT, являющийся известным коммерческим инструментом, с помощью которого злоумышленники могут удалённо администрировать устройство жертвы. В процессе работы DoubleFinger использует шелл-коды и стеганографию, т.е. методы сокрытия информации. Он также обеспечивает скрытное исполнение с помощью COM-интерфейсов Windows и использует технику подмены легитимного процесса вредоносным для внедрения в удалённые процессы. Всё это указывает на проработанность и сложность хакерской атаки.

Любопытно, что в коде вредоноса специалисты обнаружили несколько текстовых фрагментов на русском языке. К примеру, URL-адрес командного сервера начинается с русского слова в искажённой транслитерации «Privetsvoyu». Однако сказать, что за атаками стоят русскоговорящие хакеры, только по этому признаку нельзя.

«Интерес злоумышленников к криптовалюте не спадает. Группа, стоящая за загрузчиком DoubleFinger и вредоносным ПО GreetingGhoul, способна создавать вредоносное ПО уровня тщательно продуманных, целевых атак. Защита криптовалютных кошельков — это общая ответственность их производителей, владельцев и всего заинтересованного сообщества. Сохранение бдительности, применение надёжных мер защиты и понимание наиболее актуальных угроз позволит снизить риски и обеспечить безопасность ценных цифровых активов», — считает эксперт по кибербезопасности «Лаборатории Касперского» Сергей Ложкин.

11
реклама
разместить
Начать дискуссию
Зарабатывают в среднем 75 тысяч рублей, большинству трудно купить машину — исследование ВШЭ о заработках и тратах среднего класса в России

Большинство работает по найму или в бюджетной сфере, у 15% есть свой бизнес, а 12% не работают вовсе.

6262
1717
1313
33
11
В России при нынешних реалиях и ценах. Нужно зарабатывать от 250 000 рублей минимум. Для того, что бы двигаться в будущее. Меньше этой суммы ты просто топчешься ну месте, закрывая расширяющиеся базовые потребности😉
реклама
разместить
Мексиканский финтех-стартап Plata бывших топ-менеджеров «Тинькофф» привлёк $160 млн и стал «единорогом»

Оценка составила $1,5 млрд.

Скриншот vc.ru
3232
11
Тинькофф Мафия! Красавцы
Кейс Dodo и Hybe: как из года в год кратно увеличивать количество покупателей
Кейс Dodo и Hybe: как из года в год кратно увеличивать количество покупателей

В новом кейсе рассказываем, как долгосрочное сотрудничество помогает привлекать новых клиентов и возвращать ушедших. Спойлер – не обошлось без ML моделей, оптимизации и ярких креативов.

22
Курс доллара на межбанковском рынке упал до 85 рублей

Рублю помогают повышенные объёмы продаж валюты со стороны экспортёров, полагают аналитики.

1010
33
11
11
11
Если смотреть в целом то видно, что вся политическая ситуация смягчается. Рубль крепчает, западные компании хотят вернуться. Всё встаёт на круги своя
Wildberries запустил платформу Wibes — приложение для шопинга через видео

«Контентплейс» позволит пользователям выбирать и покупать товары, а продавцам — продвигать продукцию.

1818
55
44
22
Если только видеообзоры женского нижнего белья. А кресла мне неинтересны.
ИИ в работе HR: разбор лучших нейронок
ИИ в работе HR: разбор лучших нейронок

Какие задачи можно решать с помощью ChatGPT и других нейронок

Как маркетплейсы забирают 40% выручки, и почему я все равно буду там торговать

В этой статье я расскажу, из чего на самом деле складывается комиссия маркетплейсов, какие подводные камни ждут продавцов на Wildberries и Ozon, и как можно оптимизировать свои расходы, чтобы в конце месяца остаться в плюсе, а не плакать над отчетами.

Как маркетплейсы забирают 40% выручки, и почему я все равно буду там торговать
1313
33
[]